Новости Joomla

WT Set elements v.1.0.0: плагин поля для RadicalMart

WT Set elements v.1.0.0: плагин поля для RadicalMart

👩‍💻 WT Set elements v.1.0.0: плагин поля для RadicalMart.Плагин пользовательского поля компонента интернет-магазина для Joomla - RadicalMart (@radicalmart). Плагин позволяет создавать набор элементов, включающих заголовок, изображение и краткое описание и выбирать необходимые из них в товаре. Отображать наборы элементов можно в виде товара и в списке товаров (в своих макетах). От клиента поступил запрос на возможность добавления для товаров в RadicalMart списка повторяемых элементов. Это должен был быть редактируемый в одном месте список функций и режимов, которые могли относиться к разным товарам одной категории в разных сочетаниях. Во вкладке параметров "Отображение" вы можете выбрать отображать или нет элементы в категории товаров и/или карточке товара. Для каждого вида возможно выбрать собственный макет. Файлы макета находятся в /layouts/plugins/radicalmart_fields/wtsetelements. Вы можете использовать свои файлы макета в формате .php, разместив их в этой папке. Кроме того, файлы макетов можно переопределить стандартным способом Joomla, после чего они будут доступны по адресу: /templates/YOUR_TEMPLATE/html/layouts/plugins/radicalmart_fields/wtsetelements.Плагин предполагает самостоятельную разработку макетов вывода. Макеты "из коробки" следует рассматривать как образец для создания собственных.Плагин бесплатный. Протестирован на Joomla 5.3.3 и RadicalMart 2.2.4.Плагин разработан в соавторстве участниками нашего сообщества: Сергеем Сергевниным (@gresserg) и Сергеем Толкачёвым (@sergeytolkachyov).Страница расширенияGitHub расширения@joomlafeed#joomla #расширения #radicalmart

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla

👩‍💻 IWS.BY VK app widget - Виджет приложения ВКонтакте для Joomla.Модуль «Виджет приложения ВКонтакте» для Joomla поможет добавить на сайт виджет с карточкой приложения или игры из социальной сети ВКонтакте.У вас возникла потребность отобразить информацию о ваших приложениях или играх на сайте с кнопкой перехода в социальную сеть, то этот модуль для Вас. Вам не придется хранить информацию о приложении у себя на сайте, все данные получаются через публичное API социальной сети ВКонтакте. Хранение информации на стороне ВКонтакте позволит Вам не нагружать базу данных сайта.В модуле имеется всего несколько опций и полей, которые максимально упрощают публикацию виджета. Первая опция позволяет подключить публичное API социальной сети ВКонтакте, необходимое для работы виджетов. Следующее поле потребует ввести идентификатор приложения или игры, присвоенный в социальной сети ВКонтакте. Следующая опция позволит выбрать вид отображаемой информации в виджете.Модуль имеет 3 варианта отображения:- карточка- участники- кнопкаПоддерживаемые версии Joomla: Joomla 3, Joomla 4, Joomla 5.Страница расширенияJoomla Extensions Directory#joomla #расширения #vk

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla

👩‍💻 SW JProjects v.2.5.0 - компонент каталога цифровых проектов на Joomla.Компонент - менеджер цифровых проектов для Joomla! CMS. Компонент обеспечивает создание каталога цифровых проектов и предоставляет возможность скачивания, в том числе с использованием лицензионных ключей.👩‍💻 v.2.5.0. Что нового?Схемы структур данных для серверов обновлений. Теперь с SW JProjects вы может создавать сервер обновлений не только для расширений Joomla, но и свои собственные. Например, вам нужно, чтобы структура данных сервера обновлений была другая и формат должен быть, например, не XML, а JSON. Формирование структуры данных для сервера обновлений расширений Joomla вынесено в отдельный плагин. Вы можете создать свой собственный плагин и реализовать в нём нужную вам структуру данных, добавив или наоборот исключив отображаемые данные. Сервер обновлений в компоненте по-прежнему отображает информацию о списке проектов и их версиях, о конкретном проекте и его changelog.Можно выбрать схему данных сервера обновлений глобально для всего компонента, выбрать другую схему данных для категории проектов, а так же выбрать схему в каждом проекте.

Разработчикам в качестве образца можно посмотреть плагин схемы данных для Joomla в составе компонента или же плагин-образец JSON-схемы на GitHub.
Группа плагинов swjprojects. Для нужд компонента создана группа плагинов swjprojects. В частности, в этой группе находится плагин структуры данных Joomla расширений для сервера обновлений.Изменение языковых констант. Изменены некоторые языковые константы в панели администратора. Если вы делали переопределение констант - переопределите их снова.👩‍💻 Joomla 6. Внесены изменения для корректной установки и работы компонента на Joomla 6. Компонент успешно протестирован на Joomla 6-beta2.Минимальная версия Joomla - 5. Подняты минимальные системные требования: Joomla 5.0.0 и PHP 8.1.
- Страница расширения👉 Плагин-образец кастомной JSON-схемы данных для сервера обновлений на GitHub.- GitHub расширения- Документация на GitHub- Joomla Extensions Directory#joomla #расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 28 Ответов
  • 21740 Просмотров
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Собственно вопрос в теме

Что лучше - php как модуль Apace или - php как CGI ?

Хостер предлагает два варианта
Мне как администратору удобней php как CGI.

А реально оно как и что за чем стоит ? Какие прелести и негативы в той или иной возможности, возможно по безопасности какие то различия есть и так далее

Ваше мнение ?

Кому интересно, хостинг p-host.com.ua
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
Ну если удобно иногда вбивать руками CHMOD :) на папки или файлы, то выбирай mod_php, потом сам откажешься от этой прелести, в особенности когда столкнешься с установкой и работой некоторых компонентов...
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Ну если удобно иногда вбивать руками CHMOD :) на папки или файлы, то выбирай mod_php, потом сам откажешься от этой прелести, в особенности когда столкнешься с установкой и работой некоторых компонентов...

Да, я написал, Мне как администратору удобней php как CGI, потому что второй вариант полная ж..па с CHMOD и кешем и темпом

Просто интересует, что там к чему
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
Просто интересует, что там к чему
Что именно? Не совсем понятно. Можно и под mod_php установить и работать, смотря для каких целей... Например если разрабатывать как новостной сайт, то пойдет, но если к примеру использовать для галереи для пользователей или к примеру IdoBlog, то с заморочками сразу столкнетесь. Вы же не захотите менять права на папки для каждого пользователя... Сталкивался с такой ситуацией на одном из хостингов года три назад, пришлось стразу сменить хостинг компанию, хотя реклама была что Joomla 1.5 у них работает, работает , но как это другой вопрос видно был...
Еще бывают проблемки как установкой, так и с удалением папок или файлов... в общем выбирайте правильный хостинг. Мое мнение, что под mod_php Joomla теряет свое "автоматические свойства", если так можно выразиться.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Думаю что выбрал правильный хостинг, потому что в панели они предлагают оба варианта, в любое время можно изменить. Просто я не понимаю разницы. Кроме того, что в php как CGI не надо париться с CHMOD
*

jeka444

  • Захожу иногда
  • 53
  • 1 / 0
это что проблема ? заходиш на фтп и простовляешь за 20 сек все права )
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
Думаю что выбрал правильный хостинг, потому что в панели они предлагают оба варианта, в любое время можно изменить. Просто я не понимаю разницы. Кроме того, что в php как CGI не надо париться с CHMOD
Это хорошо. Ведь можете держать сайты под разные движки. Например почитайте о Drupal отлично работает на mod_php, но CGI предпочтительней, некоторые другие CMS требуют именно mod_php.
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
это что проблема ? заходиш на фтп и простовляешь за 20 сек все права )
А вы живете на сайте?
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
как вас понимать?
Нормально и понимать.... Вы на свойм ФТП живете... или иногда заглядываете Чтоб менять права на папки?

P.S. хостинг под CGI/FastCGI упрощает Вам работу с Joomla...
*

jeka444

  • Захожу иногда
  • 53
  • 1 / 0
Мой фтп в россии а я сам в украине ) так что юзаю менеджеры например FileZilla а для простовления chmod юзаю скрипты которые работают за 1 сек и ставят то что мне надо ) так понятно?
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
это что проблема ? заходиш на фтп и простовляешь за 20 сек все права )

Возможно и так, но есть большое но:
за частую создаёться много пользовательских папок (если это нормальный портал, а не сайт визитка), которые пользователи создают (создаются именно движком) и права на папки и файлы получает Апач, вот и начинаеться цирк, когда потом ни я, ни Joomla не может удалить эти папки файлы.

В папке темп тоже проблемы, мусор после установки компонентов не удаляться никаким способом, на кеш тоже зачастую только апач имеет права.
При чём я ничего не могу сделать даже из панели управления хостингом (это не пример, это реальность хостера X-host)
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
то что cgi избавляет нас от проблем с правами это понятно, давайте это закроем

Кто скажет, какая ещё разница есть, например в быстроте обработки скриптов или в безопасности ?
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
то что cgi избавляет нас от проблем с правами это понятно, давайте это закроем

Кто скажет, какая ещё разница есть, например в быстроте обработки скриптов или в безопасности ?
Ну это уже на конференцию прям вопрос...:) Чем права 755 на папки и 644 на файлы Вам не подходят, в отличии от 777 и 644 под mod_php?
*

Тарас

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Ситуация такая
хостер предлагает на выбор хостинг с разными конфигурациями где php это Модуль apache или cgi

На данный момент пользуюсь их сервером где PHP как CGI и выставленны права на папки 0755 на файлы 0644
Скрипты Joomla всё равно могут изменять создавать/изменять/удалять файлы. Т.е. запретить это скриптам я не могу
поэтому появившийся вредоносный скрипт может делать всё что захочет.

(супорт сказал что с вариантом php как Модуль apache можно запрещать доступы)

Я думаю что запретив запись в папки можно усилить безопасность

Суппорт хостинга наоборот рекомендует вариант с  CGI

1. Прав ли я
2. Какой вариант лучше выбрать для Joomla
3. Почему супорт рекомендует PHP как CGI

Интересует мнение уважаемых и читаемых мною постояльцев форума
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
На данный момент пользуюсь их сервером где PHP как CGI и выставленны права на папки 0755 на файлы 0644
Скрипты Joomla всё равно могут изменять создавать/изменять/удалять файлы. Т.е. запретить это скриптам я не могу
поэтому появившийся вредоносный скрипт может делать всё что захочет.
Всё правильно, т.к. CGI= выполение от пользователя, а для пользователя у Вас выставленны права для изменений.


лучше mod_fcgid (не путать с mod_php), по определению это одно из самых безопасных привязок ПХП на сегоднешний день.
Но считаю, что это всё не так значимо! т.к. это шаред хостинг, где есть много соседей (школьники, домохозяйки). Если хостера взломают через какого-то клиента, то всё соседи могут пострадать.
К ждумле: ей всё равно как PHP подключается, для mod_php есть FTP-прослойка для работы с файлами.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
На данный момент пользуюсь их сервером где PHP как CGI и выставленны права на папки 0755 на файлы 0644
Скрипты Joomla всё равно могут изменять создавать/изменять/удалять файлы. Т.е. запретить это скриптам я не могу
поэтому появившийся вредоносный скрипт может делать всё что захочет.

(супорт сказал что с вариантом php как Модуль apache можно запрещать доступы)

Во первых, если необходимо только чтение, то хватит 0440 на файлы и каталоги, если необходимо ещё и выполнение, то 0550.
Во вторых, в случае использования php как модуль апача и использовании обычного апача, без mpm-itk патча, приведёт наоборот к снижению уровня безопасности, т.к. любой пользователь сможет ходить по всему серверу и делать всё, что ему захочется.

лучше mod_fcgid (не путать с mod_php), по определению это одно из самых безопасных привязок ПХП на сегоднешний день.
Но считаю, что это всё не так значимо! т.к. это шаред хостинг, где есть много соседей (школьники, домохозяйки). Если хостера взломают через какого-то клиента, то всё соседи могут пострадать.
К ждумле: ей всё равно как PHP подключается, для mod_php есть FTP-прослойка для работы с файлами.

Ошибаетесь, в mod_fcgi есть некоторые уязвимости, за счёт которых можно получить более высокие привелегии.
Намного безопасней использование Apache mpm-itk.
Если используется Apache mpm-itk, то взлом какого либо пользователя сервера, приведёт только к тому, что взломщик получит доступ только к его директории, другие пользователи от этого не пострадают.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Цитировать
Ошибаетесь, в mod_fcgi есть некоторые уязвимости, за счёт которых можно получить более высокие привелегии.
:)
Ну если я ошибаюсь, то надеюсь, что Вы можете обосновать или привести ссылку, подтверждающую Ваше высказывание, что имеется актуальная уязвимость.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
:)
Ну если я ошибаюсь, то надеюсь, что Вы можете обосновать или привести ссылку, подтверждающую Ваше высказывание, что имеется актуальная уязвимость.

Наверное более правильно было сказать, что она проявляется при некотором стечении обстоятельств.
Выкладывать такое в паблик не буду, т.к. многие хостеры используют на своих серверах fcgi и не у всех это исправлено.
*

Тарас

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Друзья, можно ли вас попросить не отходить от темы (Пожалуйста). На данный момент предлагают мне два варианта
Хотелось бы задать вопрос:
Где больше вероятность получить взлом
от соседей (Модуль apache)
или получить вредоносный скрипт через дыры в коде а потом он сможет портить отстальные файлы в других дирректориях
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
На данный момент предлагают мне два варианта
Хотелось бы задать вопрос:
Где больше вероятность получить взлом
от соседей (Модуль apache)
или получить вредоносный скрипт через дыры в коде а потом он сможет портить отстальные файлы в других дирректориях

тут 50/50
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Наверное более правильно было сказать, что она проявляется при некотором стечении обстоятельств.

Так.... уже не "есть", а появляется при некоторый стечениях обстоятельств.... т.е. захотела и появилась?  При каких обстоятельствах?

Цитировать
Выкладывать такое в паблик не буду, т.к. многие хостеры используют на своих серверах fcgi и не у всех это исправлено.
"ох ты".... Вы нашли баг, о котором Вы не сообщили до сих пор разработчикам и о котором никто ничего не занет?
Пишите в личку, буду рад узнать новое. Если ответа не получу от Вас, то расцениваю Ваши ответы болтовнёй и раскруткой своей марки. Спасибо за понимание.


2Тарас :
Если хостер предлагает mod_php или cgi на выбор всем клиентам на одном сервере, то не важно что Вы возьмёте. Цепь слаба на столько, на сколько слобо каждое звено. Если CGI клиенты хостятся на другом сервере, то лучше cgi взять.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

Тарас

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
На разных серверах.

Хорошо!
частный случай взлома:
используя дыру вредоносный скрипт попал в папку Images и начинает "бесприделить" изменять скрипты в других папкак

При варианте с модулем апаче скрипт только попал в папку у которого права 0777 и всё дальше ничего не может сделать так как у остальных папок и файлов права 0755 и 0644

в первом варианте надо искать дыру и закрывать и во втором не париться

или я не прав.

Где меньшее из зол и гемороя?
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
с CGI обычно только Вы подвержены взлому, с mod_php обычно весь сервер, но не всегда, там опять же ещё много факторов, которые влияют на успех или провал взлома.
Не зависимо от типа подключения PHP, В ОБОИХ вариантах надо искать где дырка при взломе. Очень часто просто уводят ФТП пароли.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
_ib_, один из вариантов, отправил в личку.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Здравствуйте!

Вот одна из "уязвимостей" fcgi:

Отключаем для домена php, после этого создаём файл .htaccess со следующим содержимым:

AddType application/x-httpd-php .php

И получаем выполнение скрипта от пользователя апача.

Не пишите чепуху!

1. как нападающий может отключит ПХП? или нападающий имеет уже доступ к "/etc/apache2/apache2.conf"? Может он уже имет рута?
2. как он создаст/изменит .htaccess не имея на то прав? Или мы уже взломали, что ещё раз взломать по Вашему варианту?
3. для домена можно указать только 1 тип привязки ПХП, т.е. если включено cgi, fcgid, то mod_php там уже никак не будет работать (см. пункт №1)
4. "AddType application/x-httpd-php .php" не пришёй кобыле хвост, т.к. mod_php может быть выключен или не установлен!
5. даже если забить на пункты 1-4, то о чём Вы пишите, - это не есть дырка самого fcgid. Зайдите на доски уязвимостей и поищите "mod_fcgid".
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
Не пишите чепуху!

1. как нападающий может отключит ПХП? или нападающий имеет уже доступ к "/etc/apache2/apache2.conf"? Может он уже имет рута?
2. как он создаст/изменит .htaccess не имея на то прав? Или мы уже взломали, что ещё раз взломать по Вашему варианту?
3. для домена можно указать только 1 тип привязки ПХП, т.е. если включено cgi, fcgid, то mod_php там уже никак не будет работать (см. пункт №1)
4. "AddType application/x-httpd-php .php" не пришёй кобыле хвост, т.к. mod_php может быть выключен или не установлен!
5. даже если забить на пункты 1-4, то о чём Вы пишите, - это не есть дырка самого fcgid. Зайдите на доски уязвимостей и поищите "mod_fcgid".

1. Вообще то управление режимом работы php, есть в некоторых панелях управления, например в той же ISPmanager.
2. Если у него есть доступ в панель управления, то что ему мешает создать или изменить .htaccess ?
3. Смотрите пункт №1
4. Я же уже писал, что проявляется при определённом стечении обстоятельств.

P.S. Вам скинул только один из вариантов, но судя по тому, как Вы поступили, больше не одного из вариантов Вам скидывать не буду.
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
и зачем личную переписку публиковать... Некрасиво так вроде делать, ну разве что получили на то согласие...
Я с мобильного, в основном...
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
2mgnhost
Да, клиент может изменить режим ПХП. Но если только ему админ с кривыми руками дал несколько режимов, то может. В панельке имеется и доступ к файлам по умолчанию, т.е. зачем мозги парить и менять что-то ещё (к пункту №2)?
Но опять же какое отношение имеет доступ в панель к fcgid?

Вы выдумываете уже что-то...т.к. пока нет реальных, известных публике, уязвимостей касающихся именно mod_fcgid!

Mihanja80
Некрасиво выдумывать и писать не по фактам!
Согласие для чего? В переписке нет персональной информации, чтобы было запрешено разглашать её. Я просто вынес дискуссию на публику, чтобы ТС или другие читающие топик не были введены в заблужнение!

Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

mgnhost

  • Захожу иногда
  • 183
  • 14 / 0
2mgnhost
Да, клиент может изменить режим ПХП. Но если только ему админ с кривыми руками дал несколько режимов, то может. В панельке имеется и доступ к файлам по умолчанию, т.е. зачем мозги парить и менять что-то ещё (к пункту №2)?
Но опять же какое отношение имеет доступ в панель к fcgid?

Прочитайте ещё раз, что я Вам писал.
Там русским языком написано, что необходимо отключить php для www домена, а не включать например php как модуль апача!

Вы выдумываете уже что-то...т.к. пока нет реальных, известных публике, уязвимостей касающихся именно mod_fcgid!

Можете думать как хотите, но после того, как Вы выложили в паблик, то, что я Вам отправил в личку, чтобы не светить в паблике (чтобы все подряд не стали это применять), другие варианты отписывать Вам не буду.
Да и по поводу того, что другие уязвимости mod_fcgi, есть в паблике, я не говорил.
При чём другие уязвимости просто так не закроете, там надо будет вносить некоторые изменения в исходники и потом уже по новой пересобирать.
« Последнее редактирование: 15.03.2011, 19:17:07 от mgnhost »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Оптимальная конфигурация сервера (nginx+php-fpm VS nginx+apache+fcgi_proxy)

Автор Филипп Сорокин

Ответов: 42
Просмотров: 8906
Последний ответ 29.01.2017, 11:20:52
от OgloblYa
Помогите настроить выделенный сервер (что вообще юзать nginx/apache/fastcgi/mpm_itk?)

Автор NeuroZ

Ответов: 16
Просмотров: 4158
Последний ответ 05.03.2016, 22:37:07
от wishlight
Настроить модуль apache server-status на vds на debian

Автор Mehanick

Ответов: 1
Просмотров: 1858
Последний ответ 24.09.2015, 12:57:27
от wishlight
Какой хостинг лучше выбрать?

Автор DimaM

Ответов: 2
Просмотров: 1474
Последний ответ 28.12.2013, 07:32:59
от Геныч
Какой зарубежный хостинг лучше под Джумлу?

Автор rocksilver

Ответов: 21
Просмотров: 10212
Последний ответ 03.05.2013, 14:54:58
от KaJous